Lobster0

本地优先 · 开源 · 边界可检查

你的本地行动助手。

从熟悉的入口发出请求。Lobster0 在你的机器上理解意图、检查边界、请求审批,并把任务安全做完。

  • TUI本地界面完整控制
  • 飞书工作入口团队协作
  • Telegram移动入口随时触达
  • Discord社区入口独立交付
运行轨迹 / 01行动不是黑盒。一次请求穿过真实运行时的六个状态,每一步都有边界、结果与归属。
  1. MESSAGE_RECEIVEDaccepted
  2. AGENT_PLANNINGpending
  3. POLICY_CHECKpending
  4. APPROVALpending
  5. TOOL_EXECUTIONpending
  6. RESULT_DELIVEREDpending

特性 / 02

一个 Core,五个可检查的系统面。

像产品一样易读,像开源工程一样具体。切换能力,直接查看结构、边界与验证证据。

01 / 核心循环

从消息到结果,是一条受控执行链。

模型理解意图;Policy 决定边界;Approval 绑定参数;Tool 才真正执行。

  • 六步 Trace 顺序
  • OpenAI-compatible Provider
  • 结果返回原对话
  • 结构化执行记录
lobster0 trace --follow
  1. 01MESSAGE_RECEIVEDacceptedowner / tui
  2. 02AGENT_PLANNINGrunningintent → tool
  3. 03POLICY_CHECKallowedworkspace / argv
  4. 04APPROVALwaitingexact arguments
  5. 05TOOL_EXECUTIONrunningisolated action
  6. 06RESULT_DELIVEREDsucceededsame conversation

演示 / 03

看真实机制,不看功能截图。

两条动画化的真实执行链路,加上一张多入口结构图,展示 Lobster0 今天已经验证的工作方式——开发中持续变化,截图只会过时。

01 / 真实执行机制

高风险动作先展示影响与 exact argv。

Owner 看到目标与参数后再决定,授权不会转移给另一组参数。

步骤
5
来源
真实执行链路
状态
实现证据
  1. 用户请求"帮我发一条安全问候"
  2. exact argvprintf "Hello, Lobster0!"
  3. Owner 审批参数已锁定,等待确认
  4. 隔离执行仅这组 argv 可以运行
  5. 结果返回回到同一对话

本地启动

从本地开始,看见第一条 Trace。

Python 3.12+;默认 TUI 需要 Node.js 22.19+。服务凭据始终由你保管。

Python 3.12+Node.js 22.19+
从源码启动
git clone https://github.com/NEDONION/lobster0.git
cd lobster0
uv sync --extra dev --extra channels
pnpm --dir tui install
pnpm --dir tui build
cp .env.example .env
uv run lobster0 init
uv run lobster0 doctor
uv run lobster0